Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PHPのCGIモードに対する脆弱性攻撃、6日ごろより発生中 - 不特定多数に対してリモートから

日本IBMのTokyo SOCは、PHPに見つかった脆弱性に対する攻撃を、継続的に検知しているとして注意を呼びかけている。

問題の「CVE-2012-1823」は、PHPをCGIモードで使用した場合に発生する脆弱性。URLとして送信したテキストの一部がコマンドラインオプションとして認識するため、リモートからコードを実行されるおそれがある。問題を修正したアップデートがすでに提供開始されている。

ネットワークを監視する同センターでは、5月6日ごろから脆弱性に対する攻撃を検知しており、その後も継続しているという。不特定多数のサイト対する脆弱性調査が行われているとして、アップデートや回避策の実施など対応を呼びかけている。

(Security NEXT - 2012/05/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

日本郵便のサーバに不正アクセスか - 詳細は調査中
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大
ランサム被害、一部グループ会社の営業システムに影響 - 京王電鉄
サイバー攻撃で受託業務の個人情報などが流出 - ニチレイ
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
システムがランサム被害、一部業務を停止 - インキメーカー
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
ランサム被害で店舗営業やサービスに影響 - REXT HD